Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-47504-POC — Exploit de prueba de concepto para CVE-2023-47504 dirigido al plugin Elementor de WordPress. Requiere credenciales de suscriptor y acceso a wp-config.php para eliminar archivos de caché de Elementor. | Kitploit
Herramientas/GitHubGitHub/davidxbors/cve-2023-47504-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubdavidxbors/cve-2023-47504-poc

CVE-2023-47504-POC

Exploit de prueba de concepto para CVE-2023-47504 dirigido al plugin Elementor de WordPress. Requiere credenciales de suscriptor y acceso a wp-config.php para eliminar archivos de caché de Elementor.

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-47504 POC

Exploit para CVE-2023-47504. Según NIST, esta vulnerabilidad debería permitir a usuarios no autenticados acceder a funcionalidades en el Plugin Elementor Website Builder. Basado en mi investigación sobre la vulnerabilidad, y también a juzgar por la URL de Patchstack que describe la vulnerabilidad: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, reconozco que esto realmente requiere credenciales al menos de una cuenta de suscriptor. Además, para que el exploit funcione se necesita acceso al archivo wp-config.php del sitio web objetivo.

Requisitos

  1. Credenciales al menos de una cuenta de suscriptor
  2. Acceso a wp-config.php
  3. Autorización para explotar el sitio web ;)

Uso

  1. Proxy your traffic to burp, o usa la herramienta de desarrollador del navegador para interceptar solicitudes;
  2. Ve a wp-admin/profile.php y actualiza tu perfil;
  3. Obtén la cookie wordpress_logged_in_* y tu id de usuario de la solicitud;
  • La sal requerida es la cadena NONCE_KEY + NONCE_SALT de wp-config.php
  • python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;
  • Si el objetivo es vulnerable, la caché de elementor del sitio web será eliminada (archivos en /wp-content/uploads/elementor/css);
  • Descargar herramienta